Générateur de modèle de menaces STRIDE IA
Collez une conception de système et obtenez ses actifs, frontières de confiance, flux de données et une liste de menaces STRIDE par élément.
Votre clé reste dans votre navigateur.Elle part directement chez le fournisseur, jamais sur nos serveurs, et nous ne la journalisons ni ne la conservons. Utilisez une clé dédiée avec un plafond de dépenses et supprimez-la dans la console du fournisseur une fois terminé.
Entrée
Résultat
Le résultat apparaîtra ici.STRIDE — Spoofing, Tampering, Repudiation, Information disclosure, Denial of service, Elevation of privilege (usurpation, falsification, répudiation, divulgation d’informations, déni de service, élévation de privilèges) — est la liste de contrôle introduite par Microsoft pour parcourir une conception et se demander, composant par composant, ce qui pourrait mal tourner. Bien la faire prend un après-midi devant un tableau blanc. Collez une description de la conception — les services, les stockages de données, qui se connecte et comment, où résident les secrets — et l’outil produit le brouillon de travail : les actifs à protéger, les frontières de confiance, les flux de données qui les traversent, et une liste de menaces indiquant pour chacune sa catégorie, la mesure d’atténuation existante, la mesure proposée, la probabilité, l’impact et la gravité. Il sert à lancer une revue de sécurité, pas à la remplacer ; le résultat ne vaut que ce que vaut la conception que vous décrivez.
Comment ça marche
- Le prompt est le pattern create_stride_threat_model de Fabric : ses cinq sections, ses dix champs par menace et sa consigne de séparer le risque réaliste du risque fantaisiste sont conservés, et une menace jugée ne pas valoir d’être atténuée s’accompagne d’une note expliquant pourquoi.
- Choisissez un tableau unique de dix colonnes, qui se colle dans un wiki, ou une carte par menace, qui reste lisible dans une fenêtre étroite et dans les outils qui abîment les tableaux Markdown larges.
- La prose suit votre langue, tandis que les noms de catégories STRIDE et les niveaux de gravité low / medium / high / critical restent en anglais, afin de pouvoir filtrer et comparer les résultats d’une revue à l’autre.
- Un document de conception montre où se trouvent les points faibles ; il importe donc qu’il aille uniquement de cet onglet à votre fournisseur d’IA, sous une clé à créer pour la revue et à révoquer une fois celle-ci terminée.
Où vont vos données
Avec votre propre clé, votre saisie et la clé partent de votre navigateur directement chez le fournisseur choisi, sans passer par Hysen Labs. En mode hébergé, votre texte transite par notre serveur jusqu’à notre fournisseur (DeepSeek) et est facturé en crédits ; pour la facturation, nous conservons le nombre de tokens et le coût de chaque exécution, jamais le texte ni la réponse. Le traitement du texte par le fournisseur relève de sa propre politique de confidentialité.
Cet outil manipule des clés et des identifiants : rien n’est enregistré sur une exécution, pas même dans votre propre historique.
À propos de votre clé API
Nous ne collectons, ne stockons et ne divulguons pas votre clé : elle ne vit que dans la mémoire de cette page (sauf si vous cochez « mémoriser dans cet onglet ») et disparaît à la fermeture. Restez prudent malgré tout avec toute clé collée dans une page web : créez une clé dédiée avec un plafond de dépenses, puis supprimez-la ou renouvelez-la dans la console du fournisseur une fois terminé.
Ce que ça coûte
Cet outil est gratuit, sans connexion ni points.
Questions fréquentes
- Quel niveau de détail la description de la conception doit-elle avoir ?
- Nommez chaque composant, chaque stockage de données, chaque partie externe, la façon dont chacun s’authentifie et l’endroit où les secrets sont conservés. L’exemple — un relais de webhooks avec une file d’attente, des workers, un tableau de bord et des secrets de signature dans des variables d’environnement — constitue à peu près le minimum. Ce que vous omettez ne peut pas être menacé et apparaît plutôt dans les questions et hypothèses.
- Puis-je me fier aux niveaux de gravité ?
- Considérez-les comme une proposition. Le modèle estime la probabilité à partir de la conception et des schémas d’attaque courants, mais il ne connaît ni vos acteurs malveillants, ni vos obligations de conformité, ni ce qui se trouve déjà devant le système. Reclassez-les pendant la revue ; la valeur tient à l’exhaustivité de la liste, pas à la justesse du classement.
- Qu’est-ce que STRIDE par élément, par rapport à STRIDE simple ?
- STRIDE simple pose les six questions au système dans son ensemble. La version par élément les pose à chaque composant et à chaque flux de données séparément, et seulement pour les catégories pertinentes — un stockage de données peut être falsifié, mais il n’usurpe l’identité de personne. Le résultat est plus long et bien plus précis, c’est pourquoi le pattern l’utilise.
- Est-il sûr de coller ici une architecture interne ?
- Ce site ne reçoit rien ; le texte va de votre navigateur au fournisseur sous votre compte et relève des conditions d’utilisation des données de l’API de ce fournisseur. Pour tout ce qui est couvert par un NDA, lisez d’abord ces conditions, ou faites-le tourner sur un modèle local via Ollama, qui figure dans la liste des fournisseurs.
L’open source derrière
Le prompt de cet outil est adapté de danielmiessler/Fabric (MIT) et s’exécute sur le modèle de votre choix. Pour la même fonction en ligne de commande ou dans votre propre programme, partez de ce projet.
danielmiessler/FabricAussi appelé
- modélisation des menaces stride
- outil de modélisation des menaces
- modèle stride
- threat modeling ia
- revue de sécurité conception
- exemple modèle de menaces